Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Fundamentos da Soberania da VPN
- Por que as VPNs comerciais registram metadados e cumprem solicitações legais.
- OpenVPN: maduro, rico em recursos, com flexibilidade TAP/TUN.
- WireGuard: moderno, minimalista, com criptografia de alto desempenho.
- Escolhendo o protocolo adequado para o seu modelo de ameaça.
Implementação do OpenVPN
- Instalação do OpenVPN com PKI Easy-RSA.
- Configuração do servidor: cipher, HMAC, TLS-auth e topologia.
- Geração e distribuição da configuração do cliente.
- Revogação e gerenciamento de CRL.
Implementação do WireGuard
- Instalação do módulo do kernel e das ferramentas WireGuard-tools.
- Geração de chaves e configuração de pares.
- Gerenciamento de unidades systemd e wg-quick.
- Topologias Mesh entre sites (site-to-site) e acesso remoto móvel (road warrior).
Autenticação e Autorização
- Autenticação baseada em certificados com OpenVPN.
- Integração com backends LDAP e RADIUS.
- Autenticação de dois fatores com plugins TOTP.
- Listas de controle de acesso e alocação de IP por usuário.
Roteamento e Design de Rede
- Roteamento de túnel completo versus túnel parcial.
- Configuração de rotas push, DNS e WINS.
- NAT e mascaramento para tráfego de saída.
- Multi-WAN e roteamento baseado em políticas.
Desempenho e Escalabilidade
- Benchmarks de vazão entre WireGuard e OpenVPN.
- Otimização para múltiplos núcleos e bypass do kernel.
- Balanceamento de carga entre múltiplos servidores VPN.
- Proteção contra DDoS e limitação de taxa de conexão.
Monitoramento e Manutenção
- Registro de conexões e contabilidade de largura de banda.
- Integração com Syslog e exportador Prometheus.
- Renovação automatizada de certificados e alertas de expiração.
- Recuperação de desastres e backup de configurações.
Requisitos
- Conhecimento intermediário de rede e administração de firewall no Linux.
- Compreensão de PKI, certificados e protocolos de criptografia.
- Familiaridade com roteamento, NAT e encaminhamento de IP.
Público-Alvo
- Administradores de rede que substituem serviços VPN comerciais.
- Equipes de trabalho remoto que necessitam de acesso seguro e soberano.
- Organizações em regiões com bloqueio ou vigilância de VPN.
14 Horas
Testemunhos de Clientes (2)
Como os instrutores entregam o conhecimento de forma tão eficaz
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Máquina Traduzida
Laboratórios interessantes, ajuda do instrutor
Alexey - Tink Poland sp. z o. o.
Curso - Certified Kubernetes Application Developer (CKAD) - exam preparation
Máquina Traduzida